Método general (de lo mínimo a lo complejo)

  1. ¿El cliente y el servidor están en la misma subred? Si no, hace falta relay (ip helper-address).
  2. ¿El servicio DHCP está activo y el pool bien definido?
  3. ¿Hay direcciones libres en el pool?
  4. ¿El servidor tiene ruta de vuelta hacia los clientes (en escenarios con relay)?
  5. ¿Hay un servidor DHCP pirata entregando direcciones erróneas? (ver Snooping & DAI - Troubleshooting).

Comando base:

Router# show ip dhcp binding
Router# show ip dhcp pool

Caso 1 — Los clientes no obtienen IP (mismo segmento)

Síntoma: los PCs quedan sin dirección (169.254.x.x).

Causas:

  • El pool no cubre la subred de los clientes o falta network.
  • Se excluyeron demasiadas direcciones o el pool está agotado.
  • El servicio DHCP está apagado.

Diagnóstico:

Router# show ip dhcp pool                 ! ¿direcciones libres?
Router# show running-config | section dhcp
Router# show ip dhcp server statistics    ! ¿llegan DISCOVER?

Solución: corregir el network, revisar los excluded-address, y asegurar service dhcp.


Caso 2 — Los clientes no obtienen IP (servidor en otra subred)

Síntoma: los clientes no reciben IP y el servidor está en otra red.

Causa: falta el agente de retransmisión; los broadcast DHCP no cruzan el router.

Diagnóstico:

Router# show running-config interface gigabitEthernet 0/0 | include helper

Solución: configurar ip helper-address en la interface de los clientes.

Router(config)# interface gigabitEthernet 0/0
Router(config-if)# ip helper-address 10.10.10.10

Y verificar que el servidor tenga ruta de vuelta hacia la subred de los clientes.


Caso 3 — Algunos clientes reciben la misma IP / conflictos

Síntoma: conflictos de dirección en la LAN.

Causa: IPs entregadas por DHCP que también están asignadas de forma estática (y no se excluyeron), o dos servidores DHCP.

Diagnóstico:

Router# show ip dhcp conflict

Solución: excluir las direcciones estáticas del pool y limpiar los conflictos.

Router(config)# ip dhcp excluded-address 192.168.10.1 192.168.10.10
Router# clear ip dhcp conflict *

Caso 4 — Aparece un servidor DHCP no autorizado (pirata)

Síntoma: algunos clientes reciben gateway/DNS incorrectos.

Causa: un servidor DHCP pirata responde antes que el legítimo.

Solución: activar DHCP Snooping y marcar como trusted solo el puerto del servidor legítimo (ver Snooping & DAI - Configuración).


Caso 5 — DHCPv6 no entrega direcciones

Síntoma: los hosts IPv6 no reciben dirección por DHCPv6.

Causas:

  • Falta ipv6 unicast-routing.
  • La interface no tiene ipv6 dhcp server <pool>.
  • Los mensajes RA no indican a los hosts que usen DHCPv6 (flags M/O).

Diagnóstico:

Router# show ipv6 dhcp interface nombre-interface
Router# show ipv6 dhcp pool
Router# debug ipv6 dhcp

Solución: habilitar el enrutamiento IPv6, asociar el pool a la interface y ajustar los flags de RA según sea stateful o stateless.


Recuerda el orden: mismo segmento o relay, servicio y pool correctos, direcciones libres, ruta de vuelta al cliente, y descartar un servidor pirata.